محققان امنیت سایبری جزئیات عملیات باتنت جدیدی به نام SSHStalker را افشا کردهاند که از پروتکل ارتباطی IRC برای اهداف فرمان و کنترل استفاده میکند. این باتنت ترکیبی از ابزارهای مخفیسازی و بهرهبرداری از آسیبپذیریهای قدیمی لینوکس است و شامل ۱۶ آسیبپذیری مختلف هسته لینوکس از سال ۲۰۰۹ تا ۲۰۱۰ میشود. شرکت امنیت سایبری Flare اعلام کرد که این بدافزار علیرغم داشتن قابلیتهای گسترده، رفتار خاموش و بدون فعالیت پس از نفوذ نشان میدهد که احتمالاً برای نگهداری دسترسی استراتژیک یا استفاده آینده طراحی شده است.
SSHStalker از اسکنر Golang برای شناسایی سرورهای SSH باز در پورت ۲۲ استفاده کرده و پس از نفوذ، باتهای کنترلشده IRC و ابزارهای پاکسازی لاگ را مستقر میکند. بررسیها نشان میدهد که عامل تهدید احتمالاً منشأ رومانیایی دارد و همپوشانیهای قابل توجهی با گروه هکری Outlaw دارد. این باتنت برخلاف سایر کمپینهای مشابه که معمولاً برای حملات DDoS، استخراج ارزهای دیجیتال یا پراکسیجکینگ (proxyjacking) استفاده میشوند، بر حفظ دسترسی پایدار بدون فعالیت مخرب فوری تمرکز دارد و از ابزارهای متنباز تهاجمی، روتکیتها و اسکریپتهای سرقت اطلاعات AWS بهره میبرد.
کلمات کلیدی : باتنت SSHStalker, امنیت سایبری, آسیبپذیری لینوکس, پروتکل IRC, هکری Outlaw, سرورهای SSH

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.